三、JumpServer堡垒机用户使用手册

        本文主要介绍JumpServer堡垒机的用户常用功能,包括使用ssh、web方式登录管理服务器、服务器文件上传、批量命令管理服务器等。

目录

一、WEB管理服务器

1、浏览器登录

2、资产管理

3、批量命令

4、Web终端登录

5、文件上传

二、SSH管理服务器

1、SSH登录

2、上传附件


一、WEB管理服务器

1、浏览器登录

        使用浏览器登录堡垒机

2、资产管理

        点击“我的资产”按钮,可以看到已经授权给当前用户的资产和所属节点。

3、批量命令

        批量命令的作用是对有权限的资产进行批量命令处理; 在资产数中选择对应服务器,右下角系统用户处选择授权的系统用户,中间文本框中,输入命令,点击执行即可。

4、Web终端登录

        通过web界面方式管理服务器,界面简洁管理方便,可以使用复制粘贴快捷键。推荐此种方法管理服务器。

Web终端登录的两种方法:

(1)方法1:我的资源——选中服务器——点下图操作键

(2)方法2:点击Web终端,选择相应资产服务器就维护。非常方便

5、文件上传

        在左侧“资产树”中选中服务器,右击选择“ 文件管理”,将文件拖入到右侧马目录(如下图)。登录服务器,在/tmp下可看到新上传的文件。

二、SSH管理服务器

1、SSH登录

        堡垒机除了内置的 Web 终堡垒机除了内置的 Web 终端登陆资产的方式外,还提供了 shell 终端登录方式,用户可以使用常见的终端工具如:Xshell,Putty,SecuretCRT等。

       注: 默认SSH登录端口是2222

2、按提示输入账户密码,会进入欢迎帮助界面

3、按回车,可显示账号可管理的服务器

4、通过ID号登录服务器

2、上传附件

(1)、使用WinSCP或Xftp等工具登录堡垒机。

(2)、上传文件到服务器/tmp下

目录路径:/Default/项目名称/服务器地址/systemd*/tmp

例:上传文件coutgette.log到node1服务器的tmp目录下

3、在node1服务器的/tmp下可以看到已上传文件

### 使用 SecureCRT 通过堡垒机上传文件 #### 连接到堡垒机并配置会话 为了安全地访问目标服务器,通常需要先连接到堡垒机。在 SecureCRT 中设置新的会话来连接堡垒机: 1. 打开 SecureCRT 软件。 2. 创建一个新的会话,在“Host Name (or IP address)”字段输入堡垒机地址[^3]。 ```bash ssh username@bastion_host_ip ``` #### 配置私钥认证 对于基于密钥的身份验证,需按照如下方式操作以确保能够顺利登录: - 在 SecureCRT 的菜单栏选择 `Tools` -> `Manage Saved Credentials...`. - 添加新条目,指定标题和用户名(可以自定义),选择 Public Key 类型,并加载本地存储的私钥文件完成身份凭证保存. #### 设置跳转至最终目的地 当成功建立与堡垒机之间的 SSH 连接之后,可利用代理转发功能继续前往实际的目标机器上执行命令或传输数据: ```bash ssh -A target_server_username@target_server_ip ``` 这里的 `-A` 参数允许当前用户的公钥被临时授权给远程主机使用,从而简化二次鉴权过程[^4]. #### 文件传输方法一:SFTP 方式 一旦建立了稳定的 SSH 或 Telnet 连接,则可以通过 SFTP 协议来进行高效而便捷的数据交换活动。具体步骤如下所示: - 启动内置 SFTP 客户端; - 输入相应的路径以及要传送的对象名称; - 利用简单的拖拽动作或是右键快捷菜单中的选项实现资源转移; 常用的一些基本命令有: - `put local_file remote_path`: 将本地文件发送到远端位置. - `get remote_file local_path`: 把远端文件获取回本地方向. #### 文件传输方法二:Zmodem 协议 另一种可行的选择是采用 Zmodem 协议配合特定组合键发起交互式的文件推送请求。这种方式特别适合于那些不具备图形界面环境下的场景应用[^2]: - 当前处于终端窗口内任意时刻按下 Ctrl+A 组合键激活控制台模式; - 接着迅速敲击字母 z 字母触发自动检测机制启动 rz/sz 工具集; - 根据提示选取待处理项目直至整个流程结束; 需要注意的是并非所有的 Windows 平台上自带的支持程序都兼容此特性,因此建议提前确认所使用的工具链是否满足条件限制.
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值